{"id":39334,"date":"2019-10-31T22:30:19","date_gmt":"2019-10-31T19:30:19","guid":{"rendered":"https:\/\/prohoster.info\/blog\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\/"},"modified":"2019-10-31T22:30:19","modified_gmt":"2019-10-31T19:30:19","slug":"pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","status":"publish","type":"post","link":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","title":{"rendered":"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p><b>Coraz wi\u0119cej u\u017cytkownik\u00f3w przenosi swoj\u0105 ca\u0142\u0105 infrastruktur\u0119 IT do publicznej chmury. Jednak w przypadku niewystarczaj\u0105cej kontroli antywirusowej w infrastrukturze klienta pojawiaj\u0105 si\u0119 powa\u017cne ryzyka cybernetyczne. Praktyka pokazuje, \u017ce do 80% istniej\u0105cych wirus\u00f3w dobrze funkcjonuje w \u015brodowisku wirtualnym. W tym po\u015bcie opowiemy, jak zabezpieczy\u0107 zasoby IT w chmurze publicznej i dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do tych cel\u00f3w. <\/b><\/p>\n<p><img decoding=\"async\" alt=\"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?\" src=\"\/wp-content\/uploads\/2019\/10\/3bf1eca7c2e54cd95a310245b900c855.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\nNa pocz\u0105tku opowiemy, jak doszli\u015bmy do przekonania, \u017ce tradycyjne narz\u0119dzia ochrony antywirusowej nie nadaj\u0105 si\u0119 do publicznej chmury i wymagaj\u0105 innych podej\u015b\u0107 do zabezpieczenia zasob\u00f3w. <noindex><a rel=\"nofollow\" name=\"habracut\"><\/a><\/noindex><\/p>\n<p>Po pierwsze, z regu\u0142y dostawcy zapewniaj\u0105 niezb\u0119dne \u015brodki, aby zagwarantowa\u0107 ochron\u0119 swoich platform chmurowych na wysokim poziomie. Na przyk\u0142ad w #CloudMTS analizujemy ca\u0142y ruch sieciowy, monitorujemy logi system\u00f3w bezpiecze\u0144stwa naszej chmury, regularnie przeprowadzamy testy penetracyjne. Segmenty chmury oddane poszczeg\u00f3lnym klientom r\u00f3wnie\u017c musz\u0105 by\u0107 odpowiednio zabezpieczone. <\/p>\n<p>Po drugie, klasyczna metoda walki z ryzykiem cybernetycznym zak\u0142ada instalacj\u0119 programu antywirusowego i narz\u0119dzi do jego zarz\u0105dzania na ka\u017cd\u0105 maszyn\u0119 wirtualn\u0105. Jednak przy du\u017cej liczbie maszyn wirtualnych taka praktyka mo\u017ce by\u0107 nieefektywna i wymaga\u0107 znacznych zasob\u00f3w obliczeniowych, co dodatkowo obci\u0105\u017ca infrastruktur\u0119 klienta i obni\u017ca og\u00f3ln\u0105 wydajno\u015b\u0107 chmury. To sta\u0142o si\u0119 kluczowym powodem poszukiwania nowych podej\u015b\u0107 do budowy skutecznej ochrony antywirusowej maszyn wirtualnych klient\u00f3w. <\/p>\n<p>Ponadto, wi\u0119kszo\u015b\u0107 dost\u0119pnych na rynku rozwi\u0105za\u0144 antywirusowych nie jest dostosowana do zada\u0144 ochrony zasob\u00f3w IT w publicznym \u015brodowisku chmurowym. Z regu\u0142y s\u0105 to ci\u0119\u017ckie rozwi\u0105zania EPP (Endpoint Protection Platforms), kt\u00f3re zreszt\u0105 nie oferuj\u0105 mo\u017cliwo\u015bci niezb\u0119dnej personalizacji po stronie klient\u00f3w dostawcy chmury. <\/p>\n<p>Jest oczywiste, \u017ce tradycyjne rozwi\u0105zania antywirusowe s\u0105 s\u0142abo przystosowane do pracy w chmurze, poniewa\u017c powa\u017cnie obci\u0105\u017caj\u0105 infrastruktur\u0119 wirtualn\u0105 podczas aktualizacji i skanowania, a tak\u017ce nie maj\u0105 niezb\u0119dnych poziom\u00f3w zarz\u0105dzania rolami i ustawie\u0144. Poni\u017cej szczeg\u00f3\u0142owo om\u00f3wimy, dlaczego chmura potrzebuje nowych podej\u015b\u0107 do ochrony antywirusowej. <\/p>\n<h2>Jakie umiej\u0119tno\u015bci powinien mie\u0107 antywirus w publicznej chmurze <\/h2>\n<p>\nZatem zwr\u00f3\u0107my uwag\u0119 na specyfik\u0119 pracy w \u015brodowisku wirtualnym: <\/p>\n<p><b>Efektywno\u015b\u0107 przeprowadzania aktualizacji oraz masowe kontrole zgodnie z harmonogramem.<\/b> Je\u015bli znaczna liczba maszyn wirtualnych korzystaj\u0105cych z tradycyjnego oprogramowania antywirusowego inicjuje aktualizacj\u0119 w tym samym czasie, w chmurze wyst\u0105pi tak zwany 'storm' aktualizacji. Zasoby hosta ESXi, na kt\u00f3rym znajduje si\u0119 wiele maszyn wirtualnych, mog\u0105 by\u0107 niewystarczaj\u0105ce do obs\u0142ugi strumienia jednorodnych zada\u0144 uruchamianych domy\u015blnie. Z punktu widzenia dostawcy chmury taki problem mo\u017ce prowadzi\u0107 do dodatkowego obci\u0105\u017cenia wielu host\u00f3w ESXi, co w efekcie doprowadzi do spadku wydajno\u015bci wirtualnej infrastruktury chmury. Mo\u017ce to r\u00f3wnie\u017c wp\u0142yn\u0105\u0107 na wydajno\u015b\u0107 wirtualnych maszyn innych klient\u00f3w chmury. Podobna sytuacja mo\u017ce mie\u0107 miejsce podczas uruchamiania masowego skanowania: r\u00f3wnoczesne przetwarzanie przez system dyskowy wielu jednorodnych zapyta\u0144 od r\u00f3\u017cnych u\u017cytkownik\u00f3w negatywnie wp\u0142ynie na wydajno\u015b\u0107 ca\u0142ej chmury. Z du\u017cym prawdopodobie\u0144stwem spadek wydajno\u015bci systemu SAN wp\u0142ynie na wszystkich klient\u00f3w. Takie skoki obci\u0105\u017cenia nie s\u0105 ani dla dostawcy, ani dla jego klient\u00f3w pozytywne, poniewa\u017c wp\u0142ywaj\u0105 na 's\u0105siad\u00f3w' w chmurze. Z tej perspektywy tradycyjny program antywirusowy mo\u017ce stanowi\u0107 powa\u017cny problem.<\/p>\n<p><b>Bezpieczna kwarantanna.<\/b> Gdy w systemie zidentyfikowany zostanie plik lub dokument potencjalnie zainfekowany wirusem, trafia on do kwarantanny. Oczywi\u015bcie, zainfekowany plik mo\u017cna od razu usun\u0105\u0107, ale jest to cz\u0119sto nieakceptowalne dla wi\u0119kszo\u015bci firm. Korporacyjne rozwi\u0105zania antywirusowe, kt\u00f3re nie s\u0105 przystosowane do pracy w chmurze dostawcy, zazwyczaj maj\u0105 wsp\u00f3ln\u0105 stref\u0119 kwarantanny \u2014 trafiaj\u0105 do niej wszystkie zainfekowane obiekty, na przyk\u0142ad wykryte na komputerach u\u017cytkownik\u00f3w firmy. Klienci chmurowego dostawcy \u201e\u017cyj\u0105\u201d w swoich w\u0142asnych segmentach (lub tenantach). Te segmenty s\u0105 nieprzezroczyste i izolowane: klienci nie wiedz\u0105 o sobie nawzajem i, oczywi\u015bcie, nie widz\u0105, co umieszczaj\u0105 w chmurze inni. Oczywiste jest, \u017ce do wsp\u00f3lnej kwarantanny, z kt\u00f3rej b\u0119d\u0105 korzysta\u0107 wszyscy u\u017cytkownicy antywirusa w chmurze, potencjalnie mo\u017ce trafi\u0107 dokument zawieraj\u0105cy poufne informacje lub tajemnic\u0119 handlow\u0105. Jest to nieakceptowalne dla dostawcy i jego klient\u00f3w. Dlatego jedynym rozwi\u0105zaniem mo\u017ce by\u0107 osobista kwarantanna dla ka\u017cdego klienta w jego segmencie, do kt\u00f3rej nie maj\u0105 dost\u0119pu ani dostawca, ani inni klienci. <\/p>\n<p><b>Indywidualne polityki bezpiecze\u0144stwa. <\/b>Ka\u017cdy klient w chmurze to osobna firma, kt\u00f3rej dzia\u0142 IT ustala w\u0142asne polityki bezpiecze\u0144stwa. Na przyk\u0142ad, administratorzy okre\u015blaj\u0105 zasady skanowania i harmonogramy test\u00f3w antywirusowych. W zwi\u0105zku z tym ka\u017cda organizacja powinna mie\u0107 swoje centrum zarz\u0105dzania do dostosowywania polityk antywirusowych. Ustalone ustawienia nie powinny wp\u0142ywa\u0107 na innych klient\u00f3w chmury, a dostawca powinien mie\u0107 mo\u017cliwo\u015b\u0107 upewnienia si\u0119, \u017ce na przyk\u0142ad aktualizacje antywirusowe odbywaj\u0105 si\u0119 zgodnie z planem dla wszystkich maszyn wirtualnych klienta. <\/p>\n<p><b>Organizacja rozlicze\u0144 i licencjonowanie.<\/b> Model chmurowy charakteryzuje si\u0119 elastyczno\u015bci\u0105 i zak\u0142ada p\u0142atno\u015b\u0107 tylko za te zasoby IT, kt\u00f3re zosta\u0142y wykorzystane przez zamawiaj\u0105cego. W razie potrzeby, na przyk\u0142ad z powodu czynnika sezonowego, mo\u017cna szybko zwi\u0119ksza\u0107 lub zmniejsza\u0107 ilo\u015b\u0107 zasob\u00f3w \u2014 wszystko w zale\u017cno\u015bci od aktualnych potrzeb w zakresie mocy obliczeniowych. Tradycyjny antywirus nie jest tak elastyczny \u2014 zazwyczaj klient kupuje licencj\u0119 na rok na z g\u00f3ry okre\u015blon\u0105 ilo\u015b\u0107. <a class=\"wpil_keyword_link\" href=\"https:\/\/prohoster.info\/pl\/server\/\"   title=\"serwer\u00f3w\" data-wpil-keyword-link=\"linked\"  data-wpil-monitor-id=\"1274\">serwer\u00f3w<\/a> lub stacji roboczych. U\u017cytkownicy chmury regularnie wy\u0142\u0105czaj\u0105 i w\u0142\u0105czaj\u0105 dodatkowe maszyny wirtualne w zale\u017cno\u015bci od bie\u017c\u0105cych potrzeb \u2014 w zwi\u0105zku z tym licencje na oprogramowanie antywirusowe musz\u0105 wspiera\u0107 ten model. <\/p>\n<p>Drugie pytanie dotyczy tego, na co dok\u0142adnie b\u0119dzie si\u0119 rozci\u0105ga\u0142a licencja. Tradycyjny program antywirusowy licencjonowany jest na liczb\u0119 serwer\u00f3w lub stacji roboczych. Licencje oparte na liczbie chronionych maszyn wirtualnych nie w pe\u0142ni odpowiadaj\u0105 modelowi chmurowemu. Klient mo\u017ce utworzy\u0107 dowoln\u0105 liczb\u0119 maszyn wirtualnych z dost\u0119pnych zasob\u00f3w, na przyk\u0142ad pi\u0119\u0107 lub dziesi\u0119\u0107 maszyn. Liczba ta nie jest sta\u0142a dla wi\u0119kszo\u015bci klient\u00f3w, a monitorowanie jej zmian nie jest mo\u017cliwe dla nas jako dostawcy. Licencjonowanie na podstawie CPU nie jest technicznie mo\u017cliwe: klienci otrzymuj\u0105 wirtualne procesory (vCPU), na kt\u00f3rych powinno by\u0107 oparte licencjonowanie. W zwi\u0105zku z tym nowy model ochrony antywirusowej powinien zak\u0142ada\u0107 mo\u017cliwo\u015b\u0107 okre\u015blenia przez zamawiaj\u0105cego potrzebnej liczby vCPU, na kt\u00f3re b\u0119dzie otrzymywa\u0142 licencje antywirusowe. <\/p>\n<p><b>Zgodno\u015b\u0107 z prawodawstwem.<\/b> To wa\u017cny punkt, poniewa\u017c stosowane rozwi\u0105zania musz\u0105 zapewnia\u0107 spe\u0142nienie wymaga\u0144 regulacyjnych. Na przyk\u0142ad cz\u0119sto \u201emieszka\u0144cy\u201d chmury pracuj\u0105 z danymi osobowymi. W takim przypadku dostawca powinien posiada\u0107 oddzielny, zatwierdzony segment chmury, kt\u00f3ry w pe\u0142ni odpowiada wymaganiom ustawy \u201eO danych osobowych\u201d. Dzi\u0119ki temu firmy nie musz\u0105 samodzielnie \u201ebudowa\u0107\u201d ca\u0142ego systemu do pracy z danymi osobowymi: kupowa\u0107 certyfikowany sprz\u0119t, pod\u0142\u0105cza\u0107 go i konfigurowa\u0107, a nast\u0119pnie przechodzi\u0107 certyfikacj\u0119. Dla cyberochrony ISPDn takich klient\u00f3w, program antywirusowy r\u00f3wnie\u017c musi odpowiada\u0107 wymaganiom prawa rosyjskiego i posiada\u0107 certyfikat FSTEK.<\/p>\n<p>Przeanalizowali\u015bmy te niezb\u0119dne kryteria, kt\u00f3rym musi odpowiada\u0107 ochrona antywirusowa w chmurze publicznej. Nast\u0119pnie podzielimy si\u0119 w\u0142asnym do\u015bwiadczeniem dotycz\u0105cym dostosowania rozwi\u0105zania antywirusowego do pracy w chmurze dostawcy. <\/p>\n<h2>Jak mo\u017cna zintegrowa\u0107 program antywirusowy z chmur\u0105<\/h2>\n<p>\nJak pokazuje nasze do\u015bwiadczenie, wybranie rozwi\u0105zania na podstawie opisu i dokumentacji to jedno, a wdro\u017cenie go w istniej\u0105cej chmurowej infrastrukturze to zupe\u0142nie inne wyzwanie pod wzgl\u0119dem z\u0142o\u017cono\u015bci. Opowiemy, co robili\u015bmy w praktyce i jak dostosowali\u015bmy program antywirusowy do pracy w publicznej chmurze dostawcy. Wydawc\u0105 rozwi\u0105zania antywirusowego sta\u0142 si\u0119 Kaspersky, kt\u00f3ry w swoim portfolio ma rozwi\u0105zania w zakresie ochrony antywirusowej dla \u015brodowisk chmurowych. Zdecydowali\u015bmy si\u0119 na \u201eKaspersky Security dla \u015brodowisk wirtualnych\u201d (Lekki agent). <\/p>\n<p>Oferuje on jednolit\u0105 konsol\u0119 Kaspersky Security Center. Lekki agent, wirtualne maszyny zabezpiecze\u0144 (SVM, Security Virtual Machine) oraz serwer integracyjny KSC. <\/p>\n<p>Po zapoznaniu si\u0119 z architektur\u0105 rozwi\u0105zania Kaspersky i przeprowadzeniu pierwszych test\u00f3w wsp\u00f3lnie z in\u017cynierami dostawcy, pojawi\u0142a si\u0119 kwestia integracji us\u0142ugi w chmurze. Pierwsze wdro\u017cenie zosta\u0142o zrealizowane si\u0142ami wsp\u00f3lnymi w moskiewskim centrum chmurowym. Oto, czego si\u0119 dowiedzieli\u015bmy. <\/p>\n<p>Aby zminimalizowa\u0107 ruch sieciowy, podj\u0119to decyzj\u0119 o umiejscowieniu SVM na ka\u017cdym ho\u015bcie ESXi i \u201eprzypisaniu\u201d SVM do host\u00f3w ESXi. W takim przypadku lekkie agenty zabezpieczanych wirtualnych maszyn \u0142\u0105cz\u0105 si\u0119 z SVM na tym ho\u015bcie ESXi, na kt\u00f3rym s\u0105 uruchomione. Dla g\u0142\u00f3wnego KSC wybrano oddzielny zarz\u0105dzaj\u0105cy tenant. W rezultacie podleg\u0142e KSC znajduj\u0105 si\u0119 w tenantach ka\u017cdego klienta i \u0142\u0105cz\u0105 si\u0119 z nadrz\u0119dnym KSC, znajduj\u0105cym si\u0119 w segmencie zarz\u0105dzania. Taki schemat umo\u017cliwia szybkie rozwi\u0105zywanie problem\u00f3w, kt\u00f3re pojawiaj\u0105 si\u0119 w tenantach klient\u00f3w. <\/p>\n<p>Opr\u00f3cz problem\u00f3w zwi\u0105zanych z uruchamianiem komponent\u00f3w samego rozwi\u0105zania antywirusowego, stan\u0119\u0142a przed nami \u0437\u0430\u0434\u0430\u0447\u0430 organizacji interakcji sieciowej poprzez stworzenie dodatkowych VxLAN. I chocia\u017c rozwi\u0105zanie pocz\u0105tkowo by\u0142o przeznaczone dla klient\u00f3w enterprise z prywatnymi chmurami \u2014 dzi\u0119ki in\u017cynieryjnej pomys\u0142owo\u015bci i elastyczno\u015bci technologicznej NSX Edge uda\u0142o nam si\u0119 rozwi\u0105za\u0107 wszystkie problemy zwi\u0105zane z separacj\u0105 tenant\u00f3w i licencjonowaniem. <\/p>\n<p>Wsp\u00f3\u0142pracowali\u015bmy blisko z in\u017cynierami Kaspersky. W trakcie analizy architektury rozwi\u0105zania, dotycz\u0105cej interakcji sieciowej mi\u0119dzy komponentami systemu, stwierdzono, \u017ce opr\u00f3cz dost\u0119pu lekkich agent\u00f3w do SVM, potrzebna jest r\u00f3wnie\u017c informacja zwrotna \u2013 od SVM do lekkich agent\u00f3w. Taka sieciowa interakcja jest niemo\u017cliwa w multitenantowym \u015brodowisku z uwagi na mo\u017cliwo\u015b\u0107 istnienia identycznych ustawie\u0144 sieciowych maszyn wirtualnych w r\u00f3\u017cnych tenantach chmury. Dlatego na nasz\u0105 pro\u015bb\u0119 zesp\u00f3\u0142 dostawcy opracowa\u0142 na nowo mechanizm interakcji sieciowej mi\u0119dzy lekkim agentem a SVM, eliminuj\u0105c potrzeb\u0119 po\u0142\u0105czenia sieciowego od SVM do lekkich agent\u00f3w.<\/p>\n<p>Po wdro\u017ceniu rozwi\u0105zania i przetestowaniu go na moskiewskim obszarze chmury, zainstalowali\u015bmy je na pozosta\u0142ych lokalizacjach, w tym w zatwierdzonym segmencie chmury. Obecnie us\u0142uga jest dost\u0119pna we wszystkich regionach kraju. <\/p>\n<h2>Architektura rozwi\u0105zania zabezpiecze\u0144 w ramach nowego podej\u015bcia<\/h2>\n<p>\nOg\u00f3lny schemat dzia\u0142ania rozwi\u0105zania antywirusowego w publicznym \u015brodowisku chmurowym wygl\u0105da nast\u0119puj\u0105co:<\/p>\n<p><img decoding=\"async\" alt=\"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?\" src=\"\/wp-content\/uploads\/2019\/10\/ce43f6ad32fc287cc593f11fea3c4b6c.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Schemat dzia\u0142ania rozwi\u0105zania antywirusowego w publicznym \u015brodowisku chmurowym #CloudMTS<\/i><\/p>\n<p>Opiszemy szczeg\u00f3\u0142y dzia\u0142ania poszczeg\u00f3lnych element\u00f3w rozwi\u0105zania w chmurze: <\/p>\n<p>\u2022 Jednolita konsola, kt\u00f3ra umo\u017cliwia klientom centralne zarz\u0105dzanie systemem ochrony: uruchamianie skanowania, kontrolowanie aktualizacji oraz monitorowanie stref kwarantanny. Istnieje mo\u017cliwo\u015b\u0107 dostosowywania indywidualnych polityk bezpiecze\u0144stwa w ramach swojego segmentu. <\/p>\n<p>Nale\u017cy zauwa\u017cy\u0107, \u017ce chocia\u017c jeste\u015bmy dostawc\u0105 us\u0142ugi, nie ingerujemy w ustawienia wprowadzane przez klient\u00f3w. Jedyne, co mo\u017cemy zrobi\u0107, to przywr\u00f3ci\u0107 domy\u015blne polityki bezpiecze\u0144stwa w przypadku potrzeby ich ponownej konfiguracji. Na przyk\u0142ad, mo\u017ce to by\u0107 konieczne, je\u015bli klient przypadkowo je zaostrzy\u0142 lub znacznie os\u0142abi\u0142. Firma zawsze mo\u017ce uzyska\u0107 centrum zarz\u0105dzania z domy\u015blnymi politykami, kt\u00f3re nast\u0119pnie mo\u017ce dostosowa\u0107 samodzielnie. Minusem Kaspersky Security Center jest to, \u017ce platforma jest obecnie dost\u0119pna tylko dla systemu operacyjnego Microsoft. Chocia\u017c lekkie agenty mog\u0105 dzia\u0142a\u0107 zar\u00f3wno na maszynach Windows, jak i Linux. Jednak w \u201eLaboratorium Kaspersky\u2019ego\u201d obiecuj\u0105, \u017ce w najbli\u017cszej przysz\u0142o\u015bci KSC b\u0119dzie dzia\u0142a\u0107 r\u00f3wnie\u017c na systemie Linux. Jedn\u0105 z wa\u017cnych funkcji KSC jest mo\u017cliwo\u015b\u0107 zarz\u0105dzania kwarantann\u0105. Ka\u017cda firma-klient w naszym chmurze ma swoj\u0105 osobist\u0105 kwarantann\u0119. Takie podej\u015bcie wyklucza sytuacje, w kt\u00f3rych zainfekowany wirusem dokument przypadkowo trafia na og\u00f3lnodost\u0119pne miejsce, co mog\u0142oby si\u0119 zdarzy\u0107 w przypadku klasycznego korporacyjnego oprogramowania antywirusowego z og\u00f3ln\u0105 kwarantann\u0105.<\/p>\n<p>\u2022 Lekkie agenty. W ramach nowego modelu na ka\u017cd\u0105 maszyn\u0119 wirtualn\u0105 instalowany jest lekki agent Kaspersky Security. Pozwala to na nieprzechowywanie bazy danych antywirusowych na ka\u017cdej VM, co zmniejsza zajmowan\u0105 przestrze\u0144 dyskow\u0105. Us\u0142uga jest zintegrowana z infrastruktur\u0105 chmury i dzia\u0142a poprzez SVM, co zwi\u0119ksza g\u0119sto\u015b\u0107 maszyn wirtualnych na ho\u015bcie ESXi oraz wydajno\u015b\u0107 ca\u0142ego systemu chmurowego. Lekki agent tworzy kolejk\u0119 zada\u0144 dla ka\u017cdej maszyny wirtualnej: przetestowa\u0107 system plik\u00f3w, pami\u0119\u0107 itd. Jednak za wykonanie tych operacji odpowiada ju\u017c SVM, o kt\u00f3rym porozmawiamy dalej. Agent pe\u0142ni r\u00f3wnie\u017c funkcje zapory sieciowej, kontroluje polityki bezpiecze\u0144stwa, wysy\u0142a zainfekowane pliki do kwarantanny oraz monitoruje og\u00f3lne \u201ezdrowie\u201d systemu operacyjnego, na kt\u00f3rym jest zainstalowany. Wszystkim tym mo\u017cna zarz\u0105dza\u0107 za pomoc\u0105 ju\u017c wspomnianej jednej konsoli. <\/p>\n<p>\u2022 Maszyna wirtualna Security. Wszystkie zasoby wymagaj\u0105ce intensywnego przetwarzania (aktualizacje baz antywirusowych, zaplanowane kontrole) obs\u0142uguje dedykowana maszyna wirtualna Security (SVM). Odpowiada ona za dzia\u0142anie pe\u0142noprawnego silnika antywirusowego oraz jego baz. Infrastruktura IT firmy mo\u017ce obejmowa\u0107 kilka SVM. Takie podej\u015bcie zwi\u0119ksza niezawodno\u015b\u0107 systemu \u2014 je\u015bli jaka\u015b maszyna przestaje dzia\u0142a\u0107 i nie odpowiada przez trzydzie\u015bci sekund, agenci automatycznie zaczynaj\u0105 szuka\u0107 innej. <\/p>\n<p>\u2022 Serwer integracji KSC. Jeden z komponent\u00f3w g\u0142\u00f3wnego KSC, kt\u00f3ry przydziela wed\u0142ug algorytmu okre\u015blonego w jego ustawieniach, lekkim agentom ich SVM oraz kontroluje dost\u0119pno\u015b\u0107 SVM. W ten spos\u00f3b ten modu\u0142 programowy zapewnia r\u00f3wnowa\u017cenie obci\u0105\u017cenia w ca\u0142ej chmurze infrastruktury SVM. <\/p>\n<h2>Algorytm dzia\u0142ania w chmurze: zmniejszenie obci\u0105\u017cenia infrastruktury <\/h2>\n<p>\nOg\u00f3lnie algorytm dzia\u0142ania antywirusa mo\u017cna przedstawi\u0107 w nast\u0119puj\u0105cy spos\u00f3b. Agent zwraca si\u0119 do pliku na maszynie wirtualnej i go sprawdza. Wynik weryfikacji jest zapisywany w og\u00f3lnej, zcentralizowanej bazie orzecze\u0144 SVM (nazywanej Shared Cache), a ka\u017cdy wpis identyfikuje unikalny wz\u00f3r pliku. Takie podej\u015bcie pozwala na \u015bledzenie, aby ten sam plik nie by\u0142 sprawdzany wielokrotnie (np. je\u015bli zosta\u0142 otwarty na r\u00f3\u017cnych maszynach wirtualnych). Plik skanowany jest ponownie tylko w przypadku, gdy wprowadzono w nim zmiany lub gdy kontrola zosta\u0142a uruchomiona r\u0119cznie.<\/p>\n<p><img decoding=\"async\" alt=\"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?\" src=\"\/wp-content\/uploads\/2019\/10\/d1741e0176af0cadafd7e286259eab32.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Wdra\u017canie rozwi\u0105zania antywirusowego w chmurze dostawcy<\/i><\/p>\n<p>Na obrazku przedstawiono og\u00f3lny schemat wdro\u017cenia rozwi\u0105zania w chmurze. W obszarze zarz\u0105dzania chmur\u0105 uruchomiono g\u0142\u00f3wny Kaspersky Security Center, a na ka\u017cdym ho\u015bcie ESXi przy u\u017cyciu serwera integracji KSC zainstalowano indywidualn\u0105 SVM (do ka\u017cdego hosta ESXi specjalnymi ustawieniami na VMware vCenter Server przypisana jest w\u0142asna SVM). Klienci pracuj\u0105 w swoich segmentach chmury, gdzie umieszczane s\u0105 maszyny wirtualne z agentami. Zarz\u0105dzane s\u0105 one przez indywidualne serwery KSC, kt\u00f3re podlegaj\u0105 g\u0142\u00f3wnemu KSC. W razie potrzeby ochrony niewielkiej liczby maszyn wirtualnych (do 5) klient mo\u017ce uzyska\u0107 dost\u0119p do wirtualnej konsoli specjalnego wydzielonego serwera KSC. Interakcja sieciowa mi\u0119dzy klientami KSC a g\u0142\u00f3wnym KSC, a tak\u017ce lekkimi agentami i SVM odbywa si\u0119 za pomoc\u0105 NAT przez wirtualne routery klient\u00f3w EdgeGW.<\/p>\n<p>Wed\u0142ug naszych ocen i wynik\u00f3w test\u00f3w koleg\u00f3w z dostawcy, Lekki agent zmniejsza obci\u0105\u017cenie wirtualnej infrastruktury klient\u00f3w o oko\u0142o 25% (w por\u00f3wnaniu z systemem u\u017cywaj\u0105cym tradycyjnego oprogramowania antywirusowego). W szczeg\u00f3lno\u015bci standardowy program antywirusowy Kaspersky Endpoint Security (KES) dla \u015brodowisk fizycznych wykorzystuje prawie dwa razy wi\u0119cej czasu procesora serwera (2,95%) ni\u017c rozwi\u0105zanie do wirtualizacji oparte na lekkich agentach (1,67%).<\/p>\n<p><img decoding=\"async\" alt=\"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?\" src=\"\/wp-content\/uploads\/2019\/10\/376e66b285c716718f271adf0516723b.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Wykres por\u00f3wnawczy obci\u0105\u017cenia procesora<br \/>\n<\/i><br \/>\nPodobna sytuacja ma miejsce w przypadku cz\u0119stotliwo\u015bci dost\u0119pu do dysku podczas zapisu: dla tradycyjnego programu antywirusowego wynosi ona 1011 IOPS, dla chmurowego programu antywirusowego \u2014 671 IOPS.<\/p>\n<p><img decoding=\"async\" alt=\"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?\" src=\"\/wp-content\/uploads\/2019\/10\/52acb9423ca10f2b532f5b79ccb61818.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<i>Wykres por\u00f3wnawczy cz\u0119stotliwo\u015bci dost\u0119pu do dysku<br \/>\n<\/i><br \/>\nZyska na wydajno\u015bci pozwala na utrzymanie stabilno\u015bci infrastruktury i efektywniejsze wykorzystanie mocy obliczeniowej. Dostosowanie do pracy w publicznym \u015brodowisku chmurowym nie obni\u017ca wydajno\u015bci chmury: realizuje centralizowane skanowanie plik\u00f3w i pobieranie aktualizacji, rozk\u0142adaj\u0105c obci\u0105\u017cenie. Oznacza to, \u017ce z jednej strony nie zostan\u0105 pomini\u0119te aktualne zagro\u017cenia dla infrastruktury chmurowej, a z drugiej strony \u015brednio o 25% zmniejsz\u0105 si\u0119 wymagania dotycz\u0105ce zasob\u00f3w maszyn wirtualnych w por\u00f3wnaniu do tradycyjnego oprogramowania antywirusowego.<\/p>\n<p>Pod wzgl\u0119dem funkcjonalno\u015bci oba rozwi\u0105zania s\u0105 do siebie bardzo podobne: poni\u017cej znajduje si\u0119 tabela por\u00f3wnawcza. Jednak w chmurze, jak pokazuj\u0105 powy\u017csze wyniki test\u00f3w, lepiej jest u\u017cywa\u0107 rozwi\u0105zania dla \u015brodowisk wirtualnych. <\/p>\n<p><img decoding=\"async\" alt=\"Dlaczego tradycyjne programy antywirusowe nie nadaj\u0105 si\u0119 do publicznych chmur, i co zrobi\u0107?\" src=\"\/wp-content\/uploads\/2019\/10\/e46787ae67d4f1cf6d237a06da150d39.jpg\" style=\"display:block;margin: 0 auto;\" \/><br \/>\n<br \/>\n<b>O taryfach w ramach nowego podej\u015bcia.<\/b> Zdecydowali\u015bmy si\u0119 na model, kt\u00f3ry pozwala na uzyskanie licencji w zale\u017cno\u015bci od liczby vCPU. Oznacza to, \u017ce liczba licencji b\u0119dzie r\u00f3wna liczbie vCPU. Antywirus mo\u017cna przetestowa\u0107, sk\u0142adaj\u0105c wniosek <noindex><a rel=\"nofollow\" href=\"https:\/\/cloud.mts.ru\/?utm_source=SiteMTS&amp;utm_medium=cpc&amp;utm_campaign=habr1\">na stronie<\/a><\/noindex>. <\/p>\n<p>W nast\u0119pnej cz\u0119\u015bci materia\u0142u dotycz\u0105cego chmury opowiemy o ewolucji chmurowych WAF i tym, co lepiej wybra\u0107: sprz\u0119t, oprogramowanie czy chmur\u0119. <\/p>\n<p><i>Tekst przygotowali pracownicy dostawcy us\u0142ug chmurowych #CloudMTS: Denis Mjagkow, g\u0142\u00f3wny architekt oraz Aleksiej Afanasew, mened\u017cer ds. rozwoju produkt\u00f3w IB. <\/i><\/p>\n<p>\u0179r\u00f3d\u0142o: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/habr.com\/ru\/company\/ru_mts\/blog\/472892\/\">habr.com<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438. \u041f\u0440\u0430\u043a\u0442\u0438\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442, \u0447\u0442\u043e \u0434\u043e 80% \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u044e\u0449\u0438\u0445 \u0432\u0438\u0440\u0443\u0441\u043e\u0432 \u043e\u0442\u043b\u0438\u0447\u043d\u043e \u0436\u0438\u0432\u0443\u0442 \u0432 \u0432\u0438\u0440\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0439 \u0441\u0440\u0435\u0434\u0435. \u0412 \u044d\u0442\u043e\u043c \u043f\u043e\u0441\u0442\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0435\u043c \u043e \u0442\u043e\u043c, \u043a\u0430\u043a \u0437\u0430\u0449\u0438\u0442\u0438\u0442\u044c \u0418\u0422-\u0440\u0435\u0441\u0443\u0440\u0441\u044b \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u043c \u043e\u0431\u043b\u0430\u043a\u0435 \u0438 \u043f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u0441\u043e\u0432\u0441\u0435\u043c \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u044d\u0442\u0438\u0445 [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":39335,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[688],"tags":[],"class_list":["post-39334","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-administrirovanie"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pl_PL\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2019-10-31T19:30:19+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Dlaczego tradycyjne programy antywirusowe nie s\u0105 odpowiednie dla publicznych chmur. I co zrobi\u0107? | ProHoster","description":"Coraz wi\u0119cej u\u017cytkownik\u00f3w przenosi ca\u0142\u0105 swoj\u0105 infrastruktur\u0119 IT do publicznej chmury. Jednak w przypadku niewystarczaj\u0105cej kontroli antywirusowej w infrastrukturze klienta pojawiaj\u0105 si\u0119 powa\u017cne ryzyka cybernetyczne.","canonical_url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"pl_PL","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u041f\u043e\u0447\u0435\u043c\u0443 \u0442\u0440\u0430\u0434\u0438\u0446\u0438\u043e\u043d\u043d\u044b\u0435 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u044b \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0442 \u0434\u043b\u044f \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u044b\u0445 \u043e\u0431\u043b\u0430\u043a\u043e\u0432. \u0418 \u0447\u0442\u043e \u0434\u0435\u043b\u0430\u0442\u044c? | ProHoster","og:description":"\u0412\u0441\u0435 \u0431\u043e\u043b\u044c\u0448\u0435 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u0435\u0439 \u0432\u044b\u0432\u043e\u0434\u044f\u0442 \u0432 \u043f\u0443\u0431\u043b\u0438\u0447\u043d\u043e\u0435 \u043e\u0431\u043b\u0430\u043a\u043e \u0432\u0441\u044e \u0441\u0432\u043e\u044e \u0418\u0422-\u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0443. \u041e\u0434\u043d\u0430\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435\u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e\u0441\u0442\u0438 \u0430\u043d\u0442\u0438\u0432\u0438\u0440\u0443\u0441\u043d\u043e\u0433\u043e \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u044f \u0432 \u0438\u043d\u0444\u0440\u0430\u0441\u0442\u0440\u0443\u043a\u0442\u0443\u0440\u0435 \u0437\u0430\u043a\u0430\u0437\u0447\u0438\u043a\u0430 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u044e\u0442 \u0441\u0435\u0440\u044c\u0435\u0437\u043d\u044b\u0435 \u043a\u0438\u0431\u0435\u0440-\u0440\u0438\u0441\u043a\u0438.","og:url":"https:\/\/prohoster.info\/pl\/blog\/administrirovanie\/pochemu-traditsionnye-antivirusy-ne-podhodyat-dlya-publichnyh-oblakov-i-chto-delat","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-10-31T19:30:19+00:00","article:modified_time":"2019-10-31T19:30:19+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"39334","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-02-09 18:02:23","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-03-01 00:51:28","updated":"2026-02-09 18:02:23","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/39334","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/comments?post=39334"}],"version-history":[{"count":1,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/39334\/revisions"}],"predecessor-version":[{"id":158518,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/posts\/39334\/revisions\/158518"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media\/39335"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/media?parent=39334"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/categories?post=39334"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/pl\/wp-json\/wp\/v2\/tags?post=39334"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}